Virus chinois

Bonjour,
J'ai fais plusieurs nettoyage avec rogue killer ( a peu pres 150 objets détéctes) , malware anti malware ( qui a trouver 985 objets détéctes ) et adw cleaner en a trouvée 181 mais quand j'essai de lancer le nettoyage il bug et il met adw cleaner ne répond plus .
De plus j'ai vue un truc dans mes applications un dossier nomée "UC plus des lettres asiatiques "
Bonsoir à tous et à toutes eh, merci beaucoup !

21 réponses

  1. Je viens de faire un scan avec AdwCleaner : 155 objets détéctes.
    J'ai rien supprimer ( sinon il ne va pas répondre, ) voici le rapport :

    # AdwCleaner v6.030 - Rapport créé le 25/10/2016 à 20:14:41
    # Mis à jour le 19/10/2016 par Malwarebytes
    # Base de données : 2016-10-23.2 [Serveur]
    # Système d'exploitation : Windows 10 Home (X64)
    # Nom d'utilisateur : xouss - LAPTOP-GALOT8M5
    # Exécuté depuis : C:\Users\xouss\Downloads\adwcleaner_6.030.exe
    # Mode: Scan
    # Support : https://www.malwarebytes.com/support
            • [ Services ] *****


    Aucun service malveillant trouvé.
            • [ Dossiers ] *****


    Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
    Dossier trouvé: C:\Users\xouss\AppData\Local\jawego
    Dossier trouvé: C:\Users\xouss\AppData\Roaming\PCPRJ
    Dossier trouvé: C:\Users\xouss\AppData\Roaming\jawego
    Dossier trouvé: C:\Program Files\DriverSetupUtility
    Dossier trouvé: C:\ProgramData\DriverSetupUtility
    Dossier trouvé: C:\ProgramData\cosun
    Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
    Dossier trouvé: C:\Users\Default\AppData\Local\Host App Service
            • [ Fichiers ] *****


    Fichier trouvé: C:\WINDOWS\SysNative\drivers\9faf5e2185eb0eb8497c802a40a8138b.sys
    Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
    Fichier trouvé: C:\Users\Default\Desktop\App Explorer.lnk
            • [ DLL ] *****


    Aucune DLL patchée trouvée.
            • [ WMI ] *****


    Aucune clé malveillante trouvée.
            • [ Raccourcis ] *****


    Aucun raccourci infecté trouvé.
            • [ Tâches planifiées ] *****


    Tâche trouvée: RunAtStartup
    Tâche trouvée: RunAtStartup
    Tâche trouvée: ACC
    Tâche trouvée: Software Update Application
            • [ Registre ] *****


    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
    Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.kz
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.zip
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{7F46C358-270D-4791-A579-AD1DDA1A3F7B}
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    Clé trouvée: HKU\.DEFAULT\Software\KuaiZip
    Clé trouvée: HKU\.DEFAULT\Software\Ludashi
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\FastCompress-Zip
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Installer
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Jawego
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Tinstalls
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\PC
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Host App Service
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowser
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowserPID
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\AutoTime
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZip
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\SNDA
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZipSFX
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Maoha
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Ludashi
    Clé trouvée: HKU\S-1-5-18\Software\KuaiZip
    Clé trouvée: HKU\S-1-5-18\Software\Ludashi
    Clé trouvée: HKCU\Software\FastCompress-Zip
    Clé trouvée: HKCU\Software\Installer
    Clé trouvée: HKCU\Software\Jawego
    Clé trouvée: HKCU\Software\Microsoft\Tinstalls
    Clé trouvée: HKCU\Software\PC
    Clé trouvée: HKCU\Software\Host App Service
    Clé trouvée: HKCU\Software\UCBrowser
    Clé trouvée: HKCU\Software\UCBrowserPID
    Clé trouvée: HKCU\Software\AutoTime
    Clé trouvée: HKCU\Software\KuaiZip
    Clé trouvée: HKCU\Software\SNDA
    Clé trouvée: HKCU\Software\KuaiZipSFX
    Clé trouvée: HKCU\Software\Maoha
    Clé trouvée: HKCU\Software\Ludashi
    Clé trouvée: HKLM\SOFTWARE\FastCompress-Zip
    Clé trouvée: HKLM\SOFTWARE\PC
    Clé trouvée: HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
    Clé trouvée: HKLM\SOFTWARE\UCBrowser
    Clé trouvée: HKLM\SOFTWARE\UCBrowserPID
    Clé trouvée: HKLM\SOFTWARE\Maoha
    Clé trouvée: HKLM\SOFTWARE\Ludashi
    Clé trouvée: HKLM\SOFTWARE\ComputerZ
    Clé trouvée: HKLM\SOFTWARE\MustangUp
    Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6DCCCD3-520D-4485-B642-FCC136CE12C3}
    Clé trouvée: HKLM\SOFTWARE\CLIENTS\Sunshine
    Clé trouvée: [x64] HKCU\Software\FastCompress-Zip
    Clé trouvée: [x64] HKCU\Software\Installer
    Clé trouvée: [x64] HKCU\Software\Jawego
    Clé trouvée: [x64] HKCU\Software\Microsoft\Tinstalls
    Clé trouvée: [x64] HKCU\Software\PC
    Clé trouvée: [x64] HKCU\Software\Host App Service
    Clé trouvée: [x64] HKCU\Software\UCBrowser
    Clé trouvée: [x64] HKCU\Software\UCBrowserPID
    Clé trouvée: [x64] HKCU\Software\AutoTime
    Clé trouvée: [x64] HKCU\Software\KuaiZip
    Clé trouvée: [x64] HKCU\Software\SNDA
    Clé trouvée: [x64] HKCU\Software\KuaiZipSFX
    Clé trouvée: [x64] HKCU\Software\Maoha
    Clé trouvée: [x64] HKCU\Software\Ludashi
    Clé trouvée: [x64] HKLM\SOFTWARE\SearchModule
    Clé trouvée: [x64] HKLM\SOFTWARE\CLIENTS\Sunshine
    Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.co
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [apphide]
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
    Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [DiskPower]
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [ComputerZ-Tray]
    Clé trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser
    Valeur trouvée: HKLM\SOFTWARE\RegisteredApplications [UCBrowser]
    Clé trouvée: HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe
    Clé trouvée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\NimfindU
    Clé trouvée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
    Clé trouvée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
            • [ Navigateurs web ] *****


    Aucune préférence Firefox malveillante trouvée.
    Aucune préférence Chromium malveillante trouvée.

    C:\AdwCleaner\AdwCleaner[S0].txt - [13147 octets] - [25/10/2016 20:14:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13222 octets] ##########
    0
    1. Le racourci firefox est dans ma barre de tâches, qui ne répond pas. Sauf pour le lancement de firefox. Le bouton windows en bas à gauche ne répond plus ni l'icône wifi. Donc je ne peux pas enlever ce racourci firefox, qui est normalment mon navigateur par défaut.
      De plus, UC est toujours présent dans : Paramètres windows / système / applications par défaut / messagerie éléctronique.
      Sinon pour l'ouverture de firefox, le problème vient de disparaitre : Qui était la boîte de dialogue apparaissant à chaque ouverture de firefox me demandant si je voulais que firefox sois mon navigateur par défaut malgré que j'ai déjà répondu oui à chaque ouverture, de plus cela m'ouvrait automatiquement la page : paramètres windows / système / applications par défaut / messagerie éléctronique.
      Donc 1) ma barre des tâches ne marche pas.
      ........2) UC + ( lettres chinoises ) toujours présent.

      Désolée pour les complications et merci encore ! =)
      0
      1. Modérateur
        bon y a rien de rien sur les rapports.
        Pour tes histoires de navigateurs, j'ai pas trop compris.

        Tu as refait ton raccourci de lancement de Firefox ?
        Ca ouvre bien Firefox ?

        Tu as quel navigateur WEB dans les applications par défaut ?

        0
        1. J'essaie de refaire le racourci mais quand je fais clique droit pour mettre enlever de la barre des tâches ça fais rien. Pensez vous que ma barre des tâches a buger ?
          0
          1. http://pjjoint.malekal.com/files.php?id=20161025_v12x9t9r7x13

            http://pjjoint.malekal.com/files.php?id=FRST_20161025_d13u13i7v9l7

            http://pjjoint.malekal.com/files.php?id=20161025_m15w105x7b9

            voici les trois liens du pijoint.
            0
            1. Parce que quand je met oui pour l'utiliser de navigateur par default, il ouvre ça tout seul.
              0
              1. J'ai repérer UC en ouvrant firefox, il est dans paramètres windows / système / applications par default / messagerie éléctronique.
                0
                1. Bah, au début quand j'ouvre firefox, il me demande si je veux utiliser ce navigateur par défaut et quand je met oui, il m'ouvre une fenetre ou dedans ya internet explorer et ça. Je sais pas d'ou ça viens. Je fais un scan de suite.
                  Je ne sais plus ou je l'ai vue. Eh, ce que j'apelle virus chinois c'est UC et lettres chinoises.
                  0
                  1. Modérateur
                    C'est le raccourci qui doit être pourri, refais le au pire.
                    0
                2. Quand je clique sur créer une nouvelle séssion, ça met que ça charge mais rien.
                  Aussi j'ai vue que le virus chinois es encore là.
                  0
                  1. Modérateur
                    Tu le vois à quoi qu'il est encore là ?

                    Refais un scan FRST et donne les rapports.

                    Si ça continue, faudra réinitialiser Windows.
                    0
                3. Merci beaucoup.

                  Oui un dernier :

                  Je ne vois pas comment c'est arriver mais bon.
                  Quand j'appuie sur la touche windows de mon clavier ou sur l'écran en bas a gauche, ça ne s'ouvre pas. en bas presque a droite sur mon wifi non plus. pour régler le son non plus. En gros sur la barre de tache sauf que les applications que j'ai mit moi même : firefox en barre de tache moovie maker etc.. en parfait état. Savez vous pourquoi ?
                  0
                  1. Modérateur
                    Si tu créés une nouvelle session, ça donne quoi ?
                    0
                4. Modérateur
                  0 détection, il reste des problèmes en particulier ?
                  0
                  1. Voici le rapport enfin le lien du rapport fait par le pujoint :

                    http://pjjoint.malekal.com/files.php?id=20161024_y14b8s8z14u9

                    Merci infiniment bonne soirée et nuit ! =)
                    0
                    1. D'accord merci infiniment, j'ai déjà MBAM, je le met a jour et je lance l'analyse. Je vous envoie le rapport sur le pijoint. À toute de suite ! :D
                      0
                      1. Modérateur
                        yep =)

                        histoire de :

                        MalwareBytes ( durée : environ 40min de scan ):
                        ==================================================
                        Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

                        Mettre MBAM à jour puis lancer un examen.
                        A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
                        Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
                        Vas chercher le rapport dans l'onglet "Historique".

                        A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

                        0
                        1. Salut !

                          Je viens de faire tout ce que vous m'avez dit.
                          J'avai désinstaller google chrome auparavant donc je n'ai pas du faire la réinitialisation de ce navigateur.
                          Sinon tout le reste c'est ok.
                          Je vous envoie le rapport de "Fixlog".

                          :

                          Fix result of Farbar Recovery Scan Tool (x64) Version: 17-10-2016
                          Ran by xouss (24-10-2016 17:37:12) Run:1
                          Running from C:\Users\xouss\Desktop
                          Loaded Profiles: xouss (Available Profiles: xouss)
                          Boot Mode: Normal
                          ==============================================

                          fixlist content:
                          CreateRestorePoint:
                          CloseProcesses:
                          HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2977192 2016-09-18] ()
                          HKLM-x32\...\Run: [win_en_77] => [X]
                          S2 HpSvc; c:\program files (x86)\ludashi\lpi\HpSvc.dll [239016 2016-07-21] () <==== ATTENTION
                          R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 2016-08-29] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== ATTENTION
                          S3 ComputerZ_x64; C:\program files (x86)\ludashi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== ATTENTION
                          2016-10-03 20:30 - 2016-10-03 20:30 - 00187904 _____ C:\WINDOWS\rsrcs.dll
                          2016-10-02 21:57 - 2016-10-08 18:39 - 00000000 ____D C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E
                          2016-10-02 21:36 - 2016-10-02 21:36 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
                          2016-10-02 20:12 - 2016-10-03 00:07 - 00000000 ____D C:\Users\xouss\AppData\Local\app
                          2016-10-02 20:09 - 2016-10-02 20:09 - 00000000 ____D C:\Users\xouss\AppData\Local\CEF
                          2016-10-02 20:00 - 2016-10-08 21:07 - 00000000 ____D C:\Program Files\Caster
                          2016-10-02 19:58 - 2016-10-02 19:58 - 00000517 _____ C:\coldsearch.xml
                          2016-10-02 19:57 - 2016-10-10 02:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\???
                          2016-10-02 19:57 - 2016-10-09 12:29 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Ludashi
                          2016-10-02 19:57 - 2016-10-02 19:57 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
                          2016-10-02 19:55 - 2016-10-06 07:54 - 00000000 ____D C:\Program Files (x86)\LuDaShi
                          2016-10-02 19:47 - 2016-10-08 21:07 - 00000000 ____D C:\ProgramData\SoftMedia
                          2016-10-02 19:46 - 2016-10-02 19:46 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Softlink
                          2016-10-02 19:45 - 2016-10-10 02:06 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???
                          2016-10-02 19:45 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Kuaizip
                          2016-10-02 19:43 - 2016-10-02 19:43 - 00000000 ____D C:\Users\xouss\AppData\Local\UCBrowser
                          2016-10-02 19:43 - 2016-08-29 12:46 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
                          2016-10-02 19:42 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sunnyday
                          2016-10-02 19:42 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\host
                          2016-10-02 19:42 - 2016-10-02 20:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
                          2016-10-02 19:40 - 2016-10-08 18:44 - 00000000 __SHD C:\Users\xouss\AppData\Local\svchost
                          2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\Users\Public\Thunder Network
                          2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\ProgramData\Thunder Network
                          2016-10-02 19:37 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Local\Apps\2.0
                          2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sbqh
                          2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\mpck
                          2016-10-02 19:37 - 2016-10-06 20:27 - 00000000 ____D C:\Program Files (x86)\Kzerlybervush
                          2016-10-02 19:37 - 2016-10-02 19:37 - 00000000 ____D C:\Users\xouss\AppData\Local\Vieent
                          2016-10-02 19:34 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E
                          2016-10-02 19:34 - 2016-10-02 19:34 - 00000000 _____ C:\TOSTACK
                          Task: {D38554AD-80EF-405F-BEAF-FB6FBD7315CD} - System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => pcalua.exe -a "C:\Program Files (x86)\sunnyday\uninstaller.exe"
                          Hosts:
                          EmptyTemp:
                          RemoveProxy:
                          CreateRestorePoint:
                          Reboot:

                          Restore point was successfully created.
                          Processes closed successfully.
                          HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ComputerZ-Tray => value removed successfully
                          HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => value removed successfully
                          HpSvc => service removed successfully
                          UCGuard => Unable to stop service.
                          UCGuard => service removed successfully
                          ComputerZ_x64 => service removed successfully
                          C:\WINDOWS\rsrcs.dll => moved successfully
                          C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E => moved successfully
                          C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence => moved successfully
                          C:\Users\xouss\AppData\Local\app => moved successfully
                          C:\Users\xouss\AppData\Local\CEF => moved successfully
                          C:\Program Files\Caster => moved successfully
                          C:\coldsearch.xml => moved successfully
                          "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\???" => not found.
                          C:\Users\xouss\AppData\Roaming\Ludashi => moved successfully
                          C:\Program Files (x86)\LDSGameCenter => moved successfully
                          C:\Program Files (x86)\LuDaShi => moved successfully
                          C:\ProgramData\SoftMedia => moved successfully
                          C:\Users\xouss\AppData\Roaming\Softlink => moved successfully
                          "C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???" => not found.
                          C:\Users\xouss\AppData\Roaming\Kuaizip => moved successfully
                          C:\Users\xouss\AppData\Local\UCBrowser => moved successfully
                          C:\WINDOWS\system32\Drivers\ucguard.sys => moved successfully
                          C:\Program Files (x86)\sunnyday => moved successfully
                          C:\Program Files (x86)\host => moved successfully
                          C:\Program Files (x86)\UCBrowser => moved successfully
                          C:\Users\xouss\AppData\Local\svchost => moved successfully
                          C:\Users\Public\Thunder Network => moved successfully
                          C:\ProgramData\Thunder Network => moved successfully
                          C:\Users\xouss\AppData\Local\Apps\2.0 => moved successfully
                          C:\Program Files (x86)\sbqh => moved successfully
                          C:\Program Files (x86)\mpck => moved successfully
                          C:\Program Files (x86)\Kzerlybervush => moved successfully
                          C:\Users\xouss\AppData\Local\Vieent => moved successfully
                          C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E => moved successfully
                          C:\TOSTACK => moved successfully
                          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D38554AD-80EF-405F-BEAF-FB6FBD7315CD}" => key removed successfully
                          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D38554AD-80EF-405F-BEAF-FB6FBD7315CD}" => key removed successfully
                          C:\WINDOWS\System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => moved successfully
                          "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43DD4260-62A4-483D-A6E6-9004650C95DD}" => key removed successfully
                          C:\Windows\System32\Drivers\etc\hosts => moved successfully
                          Hosts restored successfully.

                          ========= RemoveProxy: =========

                          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
                          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
                          HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
                          HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully

                          ========= End of RemoveProxy: =========

                          Restore point was successfully created.

                          =========== EmptyTemp: ==========

                          BITS transfer queue => 0 B
                          DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7218571 B
                          Java, Flash, Steam htmlcache => 1971 B
                          Windows/system/drivers => 44079705 B
                          Edge => 1223 B
                          Chrome => 161792 B
                          Firefox => 97744394 B
                          Opera => 0 B

                          Temp, IE cache, history, cookies, recent:
                          Default => 0 B
                          ProgramData => 0 B
                          Public => 0 B
                          systemprofile => 0 B
                          systemprofile32 => 0 B
                          LocalService => 4946 B
                          NetworkService => 0 B
                          xouss => 5427220 B

                          RecycleBin => 85417 B
                          EmptyTemp: => 147.6 MB temporary data Removed.

                          ================================

                          The system needed a reboot.

                          End of Fixlog 17:38:56

                          Voilà, tout y est et merci encore !
                          0
                          1. Merci infiniment vos aides me sont précieuses,

                            Je ferai tout cela demain tranquillement.

                            Bonne soirée et nuit !
                            0
                            1. Modérateur
                              Bonne nuit =)
                              0
                          2. Modérateur
                            Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

                            Ouvre le bloc-notes : Touche Windows + R,
                            Dans le champs "Exécuter", saisir notepad et OK.
                            Copie/Colle dedans ce qui suit :

                            CreateRestorePoint:
                            CloseProcesses:
                            HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2977192 2016-09-18] ()
                            HKLM-x32\...\Run: [win_en_77] => [X]
                            S2 HpSvc; c:\program files (x86)\ludashi\lpi\HpSvc.dll [239016 2016-07-21] () <==== ATTENTION
                            R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 2016-08-29] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== ATTENTION
                            S3 ComputerZ_x64; C:\program files (x86)\ludashi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== ATTENTION
                            2016-10-03 20:30 - 2016-10-03 20:30 - 00187904 _____ C:\WINDOWS\rsrcs.dll
                            2016-10-02 21:57 - 2016-10-08 18:39 - 00000000 ____D C:\Users\xouss\AppData\Local\EACC56F4-1475445455-4D4C-BBF4-2C600CD2346E
                            2016-10-02 21:36 - 2016-10-02 21:36 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
                            2016-10-02 20:12 - 2016-10-03 00:07 - 00000000 ____D C:\Users\xouss\AppData\Local\app
                            2016-10-02 20:09 - 2016-10-02 20:09 - 00000000 ____D C:\Users\xouss\AppData\Local\CEF
                            2016-10-02 20:00 - 2016-10-08 21:07 - 00000000 ____D C:\Program Files\Caster
                            2016-10-02 19:58 - 2016-10-02 19:58 - 00000517 _____ C:\coldsearch.xml
                            2016-10-02 19:57 - 2016-10-10 02:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
                            2016-10-02 19:57 - 2016-10-09 12:29 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Ludashi
                            2016-10-02 19:57 - 2016-10-02 19:57 - 00000000 ____D C:\Program Files (x86)\LDSGameCenter
                            2016-10-02 19:55 - 2016-10-06 07:54 - 00000000 ____D C:\Program Files (x86)\LuDaShi
                            2016-10-02 19:47 - 2016-10-08 21:07 - 00000000 ____D C:\ProgramData\SoftMedia
                            2016-10-02 19:46 - 2016-10-02 19:46 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Softlink
                            2016-10-02 19:45 - 2016-10-10 02:06 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
                            2016-10-02 19:45 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Roaming\Kuaizip
                            2016-10-02 19:43 - 2016-10-02 19:43 - 00000000 ____D C:\Users\xouss\AppData\Local\UCBrowser
                            2016-10-02 19:43 - 2016-08-29 12:46 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
                            2016-10-02 19:42 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sunnyday
                            2016-10-02 19:42 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\host
                            2016-10-02 19:42 - 2016-10-02 20:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
                            2016-10-02 19:40 - 2016-10-08 18:44 - 00000000 __SHD C:\Users\xouss\AppData\Local\svchost
                            2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\Users\Public\Thunder Network
                            2016-10-02 19:38 - 2016-10-02 19:38 - 00000000 ____D C:\ProgramData\Thunder Network
                            2016-10-02 19:37 - 2016-10-08 21:07 - 00000000 ____D C:\Users\xouss\AppData\Local\Apps\2.0
                            2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\sbqh
                            2016-10-02 19:37 - 2016-10-08 18:26 - 00000000 ____D C:\Program Files (x86)\mpck
                            2016-10-02 19:37 - 2016-10-06 20:27 - 00000000 ____D C:\Program Files (x86)\Kzerlybervush
                            2016-10-02 19:37 - 2016-10-02 19:37 - 00000000 ____D C:\Users\xouss\AppData\Local\Vieent
                            2016-10-02 19:34 - 2016-10-08 18:23 - 00000000 ____D C:\Program Files (x86)\EACC56F4-1475429679-4D4C-BBF4-2C600CD2346E
                            2016-10-02 19:34 - 2016-10-02 19:34 - 00000000 _____ C:\TOSTACK
                            Task: {D38554AD-80EF-405F-BEAF-FB6FBD7315CD} - System32\Tasks\{43DD4260-62A4-483D-A6E6-9004650C95DD} => pcalua.exe -a "C:\Program Files (x86)\sunnyday\uninstaller.exe"
                            Hosts:
                            EmptyTemp:
                            RemoveProxy:
                            CreateRestorePoint:
                            Reboot:


                            Une fois, le texte collé dans le Bloc-notes,
                            Menu "Fichier" puis "Enregistrer sous",
                            A gauche, place toi sur le Bureau,
                            Dans le champs en bas, nom du fichier mets : fixlist.txt
                            Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

                            Relance FRST et clique sur le bouton "Corriger / Fix"
                            Un redémarrage sera peut-être nécessaire ( pas obligatoire )
                            Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

                            2°)
                            Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

                            0
                            1. Voici le suivant :
                              http://pjjoint.malekal.com/files.php?id=FRST_20161023_u14g14l5k510

                              Désolée pour ce mal entendu

                              Bonne soirée
                              0
                              1. Bon, voici les trois rapports :

                                http://pjjoint.malekal.com/files.php?id=20161023_l14s12t8q11t9

                                http://pjjoint.malekal.com/files.php?id=20161023_s8q12e13h9s10

                                http://pjjoint.malekal.com/files.php?id=20161023_13x14p5l7n11

                                Merci pour tout eh, les liens sont envoyé sur votre site.
                                Bonne soirée et nuit et encore une fois merci pour tout !
                                0
                                1. Modérateur
                                  Tu as donné deux fois shortcut.txt (deux premiers liens)
                                  il manque frst.txt
                                  0
                              2. Merci pour tout, je fais ça, passer une bonne soirée et nuit !
                                0
                                • 1
                                • 2